Единица 11 / 12

Правила за доверливи и привилегирани документи

Добивки:

  • Способност да се пренесат концептите на привилегија адвокат-клиент и доверливи документи на употреба на вештачка интелигенција
  • Способност да се одреди кои документи во кои алатки може да се обработуваат со шема за класификација
  • Способност да се имплементираат технички и договорни заштитни мерки кои спречуваат да се наруши привилегијата

Можеби еден од најчувствителните принципи на правото е доверливоста на комуникацијата помеѓу адвокатот и неговиот клиент. Оваа доверливост му овозможува на клиентот да му каже на својот адвокат сè без двоумење и е основа за добра одбрана. Во ерата на вештачката интелигенција (ВИ), овој принцип се соочува со нова закана: внесувањето на привилегиран или доверлив документ во необезбедена алатка за вештачка интелигенција може да ја поткопа доверливоста, дури и да доведе до губење на привилегијата адвокат-клиент во некои случаи. Во оваа единица, ќе научиме да ги класифицираме доверливите и привилегираните документи, да одредуваме кој документ во кој медиум може да се обработува и да воспоставиме технички и договорни заштитни мерки кои ги штитат привилегиите.

Ајде да ги разјасниме условите. Доверлив документ е документ кој институцијата или клиентот мора да го чува во тајност и не смее да се сподели со неовластени лица. Привилегија адвокат-клиент е принципот дека комуникацијата помеѓу адвокатот и клиентот за правно консултантски цели е заштитена и дека не може да биде принудена да биде откриена во спор. Откажувањето е губење на оваа заштита со откривање на доверливи комуникации на трето лице. Обезбедувањето податоци е договорни обврски на алатката како што се да не се користат податоци во обуката, да не се складираат, да не се споделуваат со трети страни. Класификација на документи е означување на документите според нивото на нивната чувствителност.

Зошто привилегијата е изложена на ризик?

Основата на привилегијата лежи во заштитата на доверливоста. Кога привилегираната комуникација е откриена на трето лице, судот може да одлучи дека комуникацијата повеќе не се смета за доверлива и затоа привилегијата е изгубена. Внесувањето на привилегиран документ во необезбедена алатка за вештачка интелигенција технички го пренесува тој документ на системот на трета страна (добавувач на алатки). Ако алатката складира, обработува или користи податоци во обуката за модели, ова може да се смета за обелоденување и привилегијата може да стане спорна.

Вториот ризик е договорна доверливост: обврските за доверливост потпишани со клиентот или договорната страна забрануваат внесување на документот во неовластени системи. Третиот ризик е KVKK и обврските за заштита на податоците (види Дел 9). Овие три ризици често се комбинираат во истиот документ.

Внимание: шифрирањето документ или бришењето на разговор подоцна не гарантира привилегија. Она што е одлучувачко е алатката во која се внесува документот и дали таа алатка нуди гаранција за податоците. Привилегијата се одржува пред да се влезе во возилото без документи.

Шема за класификација на документи

Правилната одлука се носи не со третирање на секој документ исто, туку со класификација според неговата чувствителност. Едноставен дијаграм од три-четири чекори го појаснува прашањето "кој документ каде оди?"

класа

пример

употреба на вештачка интелигенција

Јавно/Јавно

Објавено законодавство, текст на печатот

Бесплатно во секое возило

Внатрешна/Доверлива

Внатрешна политика, нацрт-договор

Одобрено, само осигурено возило

Тајна на клиентот/Лична

Датотека на клиентот, лични податоци

Одобрена алатка + маскирање

привилегирани

Правно мислење, стратегија за одбрана

По правило, не се внесува; само целосно обезбедена сертифицирана околина

Вашата улога: консултант за безбедност на информации/приватност. Обележете го следниов документ според шемата за класификација: Класи: Јавна / Внатрешна-Доверлива / Тајна на клиентот-Лична / Привилегирана. Кога се сомневате, применете го принципот „заокружете до повисока класа“; не го потценувајте документот.<document>[текст или опис на документот]</document>

Воспоставување гаранции

Заштитата на привилегијата и доверливоста бара и технички и договорни мерки. Вештачката интелигенција е од помош при составувањето на овие мерки во список за проверка и прегледувањето на релевантните клаузули во договорите со добавувачите.

Претворете ги правилата за „употреба на доверливи/привилегирани документи во алатките за вештачка интелигенција“ во список за проверка за правниот тим на нашата организација. Вклучете:- Која класа на документи може да се обработи во која алатка (матрица на дозволи).- Стандардно правило за привилегирани документи: не е внесено.- Барани заштитни мерки за одобрената алатка (незачувување податоци, неупотреба во образованието, посветеност на доверливост, контрола на локација/пристап).- Чекори за маскирање и минимизирање.- Чекори за известување и одговор во случај на . Напишете ја секоја ставка во форма на проверка да/не; Обележете ги областите каде што е потребно „законски одобрение“.

Исто така, неопходно е да се испита договорот за добавувач/алатка: дали условите за користење на алатката за вештачка интелигенција што сте ја избрале навистина ги обезбедуваат овие гаранции?

Прегледајте ги и наведете ги следните услови за користење на алатката за вештачка интелигенција за приватност:| Тема | Случај во состојба (цитат) | Дали е доволно | Ризик |Побарајте: период и цел на задржување податоци, употреба во обука на модели, споделување на трета страна, локација на податоци, право на бришење, посветеност на доверливост. Дали постои соодветна гаранција за привилегиран/доверлив документ? Кажи ми јасно; Ако не сте сигурни, кажете „потребна е правна проверка“. Пишување заклучоци без клаузули/цитати.

Привилегијата не е само за внесување на документот во алатката, туку и за тоа каде се чуваат отпечатоците и со кого се споделуваат. Резимето или анализата генерирана од вештачка интелигенција, исто така, може да се смета за привилегирана; Преместувањето надвор од тимот, во необезбеден канал, исто така може да доведе до изложеност. Затоа, животниот циклус на излезот мора да се земе предвид од почеток до крај.

Мапирајте го следниов работен тек на ВИ за приватност/привилегија: каков ризик за приватност постои на секој чекор (влезен документ, користена алатка, произведен излез, каде се складира излезот, луѓе кои го гледаат излезот)? Означете ги чекорите што би можеле да ја поткопаат привилегијата и да предложат ублажување за секој (ограничување на пристапот, безбедно опкружување, маскирање). Обезбедете дефинитивен правен заклучок; Означете „потребно е законско одобрение“.

Слаба навестување / Силен навестување

Слаба порака: Сумирајте ја нашата статија за правно мислење. [привилегиран документ прикачен на необезбедено возило]

Резултат: Привилегираната одбранбена стратегија е изложена на необезбеден систем на трета страна. Дури и ако задачата е завршена, привилегијата стана контроверзна и доверливоста е нарушена.

Силно предупредување:[класификација на првиот документ → Ако е „Привилегиран“, по правило не се внесува + само целосно обезбедена одобрена околина + неопходните делови се маскирани + претходно се испитани условите на возилото]

Резултат: Водени од чувствителноста на документите; Привилегираните содржини или воопшто не се пристапуваат или се обработуваат само во одобрена средина со докажана безбедност.

Тек на одлуки

Пред обработка на документ со ВИ, се поставуваат три прашања по редослед: (1) Во која класа е овој документ? (2) Кои средства и услови се потребни за часот? (3) Може ли да го намалам ризикот со маскирање или минимизирање на делот што треба да го внесам? За привилегирани документи, стандардниот одговор е „не внесувај“; Исклучок е можен само со средина одобрена од институцијата и чие уверување е докажано со договор.

Три мини футроли

Случај 1 - Зачувување на привилегијата. Адвокатска фирма би го сумирала својот меморандум за одбранбена стратегија во случај со вештачка интелигенција. Промоцијата за класификација го означи документот „Привилегиран“ и покажа дека стандардното правило е „забрането внесување“. Тимот никогаш не го внел документот во возилото; наместо тоа, тој работеше со неексклузивна, генерализирана рамка. Во текот на парницата, спротивната страна не можеше да бара никакво обелоденување; зачувана привилегија.

Случај 2 - Проверка на осигурување на возилото. Една организација размислуваше за обработка на доверливи нацрт-договори во алатка за вештачка интелигенција. Прегледот на условите на возилото покажа дека возилото може да користи податоци за обука на модели и периодот на задржување бил неизвесен. Организацијата ја отфрли оваа алатка за доверливи документи и се пресели во сертифицирана верзија на претпријатието за која потпиша договор за обезбедување податоци. Истата работа, но овој пат направена без ризик од изложеност.

Случај 3 - Вредност на матрицата за дозвола. Во адвокатскиот тим, секој постапувал различно; Некои директно влегуваа во датотеката на клиентот, некои воопшто не ја користеа. Откако беше воспоставена матрицата на документот класа-дозволи за возило, правилата станаа јасни: не е внесен привилегиран документ, тајната на клиентот е само маскирана и во одобреното возило, без општи документи. Во првата четвртина, 3 нелегални обиди беа фатени и блокирани однапред благодарение на матрицата; Воспоставена е документирана евиденција за усогласеност.

Вообичаени грешки

  • Внесување на привилегираниот документ во необезбедено возило. Најсериозна грешка; може да ги наруши привилегиите и доверливоста.
  • Не се класифицираат документите. Постапувањето со секој документ исто ги остава чувствителните незаштитени.
  • Не се проверуваат условите на возилото. Уверувањето не може да се претпостави без да се знае политиката за задржување/обука на податоците на алатката.
  • Мислејќи дека шифрирањето/бришењето е доволно. Она што е одлучувачко е алатката во која се внесува документот; последователното бришење не го поништува обелоденувањето.
  • Ставајќи го исклучокот правило. Стандардно во привилегираниот документ е „не внесувај“; Исклучок се случува само со доказна гаранција.
  • Неинституционализирање на матрицата за согласност. Без пишани правила, секој носи свои одлуки; Се јавуваат недоследност и ризик.

Сумирано

Доверливите и привилегираните документи се областа која бара најголемо внимание при користење на вештачка интелигенција. Она што е одлучувачко е возилото во кое е внесен документот: внесувањето на привилегиран документ во необезбедено возило може да ја наруши доверливоста и привилегијата адвокат-клиент. Класифицирајте ги документите по чувствителност, поставете правила за дозвола за алатки за секоја класа, стандардно „не внесувајте“ на привилегираните документи, проверете ги заштитните мерки за податоците на алатката од договорот и применувајте маскирање/минимизирање заедно. ВИ произведува класификација и списоци за проверка; Надлежниот професионалец одлучува дали некој документ може да се обработи или не.

Задача за апликација

Дефинирајте три документи со различна чувствителност (еден јавен, еден доверлив, еден привилегиран итн.). (1) Обележете го секој со барање за класификација и утврдете го правилото за употреба на вештачка интелигенција. (2) Направете матрица и контролна листа за дозволи за класа-алатка за документи за вашиот тим. (3) Нека се испитаат условите на алатката што ја користите во смисла на доверливост и проценете ја соодветноста на гаранциите. (4) Ставете го во писмена форма стандардното правило „не прекршување“ за привилегираниот документ.

листа за проверка

  • [ ] Дали документот е означен според неговата класа на чувствителност пред обработката?
  • [ ] Дали е утврдено која алатка може да се користи за секоја класа?
  • [ ] Дали стандардното правило „не пречекорување“ се применува на привилегирани документи?
  • [ ] Дали гаранциите на податоците за користеното возило се потврдени од условите?
  • [ ] Дали е применето маскирање и минимизирање?
  • [ ] Дали е институционализирана матрицата за дозвола за класа-алатка за документи?
  • [ ] Дали се дефинирани чекорите за известување/интервенција во случај на прекршување?